macOS 屏幕共享漏洞被利用以部署门罗币挖矿程序 笔记

macOS 屏幕共享漏洞被利用以部署门罗币挖矿程序

黑客正在利用 macOS 屏幕共享漏洞获取 root 权限,并在端口 5900 对外暴露的 Mac 上安装 Monero 挖矿程序。荷兰国家网络安全中心确认,一个关键的 macOS 身份验证漏洞(编号 CVE-2026-65400,CVSS 评分为 9.8)正被主动利用,而苹果在发布修复补丁不到两周后便发生了此次事件。[……]